千家信息网

2-华为防火墙:安全策略分类

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,一、实验拓扑:二、实验要求:ASA中只能定义个主机或者一个范围,SRG可以同时定义主机、范围;从虚拟防火墙的到物理防火墙也是Inbound,华为里管理类型防火墙就是思科的管理子防火墙;三、命令部署:1
千家信息网最后更新 2025年01月20日2-华为防火墙:安全策略分类

一、实验拓扑:

二、实验要求:
ASA中只能定义个主机或者一个范围,SRG可以同时定义主机、范围;
从虚拟防火墙的到物理防火墙也是Inbound,华为里管理类型防火墙就是思科的管理子防火墙;
三、命令部署:
1、R1、R2、R3地址省略,部署默认路由到USG:
[R1]ip route-static 0.0.0.0 0.0.0.0 202.100.1.10
[R2]ip route-static 0.0.0.0 0.0.0.0 192.168.1.10
[R3]ip route-static 0.0.0.0 0.0.0.0 10.1.1.10
2、USG部署:
[SRG]ip service-set aaa type object
[SRG-object-service-set-aaa]service protocol icmp
[SRG]policy interzone trust untrust outbound
[SRG-policy-interzone-trust-untrust-outbound]policy 0
[SRG-policy-interzone-trust-untrust-outbound-0]policy source 192.168.1.0 mask 24
[SRG-policy-interzone-trust-untrust-outbound-0]policy destination 202.100.1.0 mask 24
[SRG-policy-interzone-trust-untrust-outbound-0]policy service service-set aaa
[SRG-policy-interzone-trust-untrust-outbound-0]action permit

[SRG]display current-configuration configuration object-service-set
ip service-set aaa type object
service 0 protocol icmp
[SRG]display current-configuration configuration policy-interzone
policy interzone trust untrust outbound
policy 0
action permit
policy service service-set aaa
policy source 192.168.1.0 mask 24
policy destination 202.100.1.0 mask 24
测试:
[R2]ping 202.100.1.1
Reply from 202.100.1.1: bytes=56 Sequence=1 ttl=254 time=50 ms
Reply from 202.100.1.1: bytes=56 Sequence=2 ttl=254 time=50 ms
Reply from 202.100.1.1: bytes=56 Sequence=3 ttl=254 time=40 ms
Reply from 202.100.1.1: bytes=56 Sequence=4 ttl=254 time=30 ms
Reply from 202.100.1.1: bytes=56 Sequence=5 ttl=254 time=30 ms

[R1]ping 192.168.1.1
Request time out
Request time out
Request time out
Request time out
Request time out

防火墙 防火 主机 范围 实验 管理 华为 同时 命令 地址 就是 拓扑 物理 类型 路由 思科 测试 安全 策略 分类 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 美国服务器网 软件开发没有保密资质可以做吗 金融学数据库 关于攻防状态下的网络安全 长岛游戏软件开发公司 网络安全工具中有病毒 软件开发岗位名称及责任 代码编辑器软件开发教程 邯郸软件开发需要多少钱 个人电脑如何搭建服务器 互联网教育与未来科技深度结合 vk加速器猎杀专用服务器 网络安全防护的理解和认识 网络技术应用能力 小皮xp为什么安装不上数据库 无线网络安全的注意事项 什么服务器上能下载刺激战场 安装dc时必须装dns服务器吗 中国通信服务软件开发 移动网络怎么老说联不上服务器 网络安全工具中有病毒 饥荒服务器熔炉怎么开 数据库取小数点后面两位 湖北互联网软件开发哪家实惠 网站数据库攻击 网络安全法书籍 酒店上班的网络技术怎么样 迈科软件开发软件销售 首钢网络安全日是哪一天 清科万华软件开发有限公司
0